Г О С Т Р И С О /М Э К Т 0 19791 — 2008
AOD_ADM.2.3C В руководстве администратора должно излагаться безопасное управление СОО.
AOD_ADM.2.4C В руководстве администратора должны содержаться предупреждения о функциях и приви
легиях. которые подлежат контролю в безопасной среде обработки.
AOD_ADM.2.5C В руководстве администратора должны описываться все операции, имеющие отношение к
поведению пользователя, которые связаны с безопасным функционированием СОО.
AOD_ADM.2.6C В руководстве администратора должны быть приведены все управляемые администрато
ром параметры безопасности, обозначающие соответствующие безопасные значения.
AOD_ADM.2.7C В руководстве администратора должен описываться каждый тип связанного с безопаснос
тью события, относящегося к административным функциям, предназначенным для выполнения, включая изме
нение характеристик сущностей, находящихся под управлением ФБС.
AOD_ADM.2.8C Руководство администратора должно согласовываться со всей другой документацией, пред
ставленной для оценки.
AOD_ADM.2.9C В руководстве администратора должны описываться все интерфейсы к внешним автомати
зированным системам, относящиеся к администратору.
С.4.4.5.3 Элементы действий оценщика
AOD_ADM.2.1E Оценщик должен подтвердить соответствие представленной информации всем требовани
ям к содержанию и представлению свидетельств.
AOD_ADM.2.2E Оценщик должен независимо верифицировать, посредством опроса персонала, выборки
из руководства администратора и др.. практическое применение руководства администратора.
С.4.5 Руководство пользователя автоматизированной системы (AOD_USR)
С.4.5.1 Цели
Руководство пользователя автоматизированной системы предназначено для не связанного с управлением
человека — пользователя СОО. В руководстве пользователя должны быть изложены политика безопасности,
процедуры, правила, обязанности и другие требования безопасности, определенные организационными требо
ваниями и предназначенные для пользователей. В руководстве пользователя автоматизированной системы
описаны меры обеспечения безопасности, предоставляемые ФБС. а также инструкции и рекомендации, вклю чая
предупреждения, для безопасного применения.
Руководство пользователя автоматизированной системы обеспечивает основу для работы с использова
нием СОО и уверенность в том. что свои пользователи, поставщики прикладных программ и другие лица, исполь
зующие внешние интерфейсы СОО. правильно поймут принцип безопасного функционирования СОО и будут
использовать его должным образом.
С.4.5.2 Ранжирование компонентов
Данное семейство состоит из двух компонентов. Компоненты распределяют по уровням на основе подтвер
ждения описания в документации и проверок в автоматизированной системе.
С.4.5.3 Замечания по применению
Содержимое руководства пользователя непосредственно отражает политики, правила, обязанности,
процедуры и организационные меры безопасности, связанные с администратором и определенные в органи
зационных мерах безопасности. Требование AOD_USR.1.4.C обеспечивает соответствующее представление
предупреждений пользователям СОО в отношении среды безопасности СОО и цепей безопасности, изложенных в
ПБС/ЗБС в руководстве пользователя.
С.4.5.4 AOD_USR.1 Руководство пользователя
Зависимости: ASD_SAD.1 Описание архитектуры.
С.4.5.4.1 Элементы действий администрации
AOD_USR.1.1M Администрация должна при необходимости предоставлять руководство пользователя.
С.4.5.4.2 Элементы содержания и представления свидетельств
AOD_USR.1.1C В руководстве пользователя должны описываться функции и интерфейсы, доступные для
не связанных с управлением пользователей СОО.
AOD_USR.1.2C В руководстве пользователя должны описываться организационные меры безопасности,
связанные с пользователем.
AODJJSR.1.3C В руководстве пользователя должно описываться использование доступных пользователю
функций безопасности, обеспечиваемых СОО.
AOD_USR.1.4С В руководстве пользователя должны содержаться предупреждения о доступных пользова
телю функциях и привилегиях, которые подлежат контролю в безопасной среде обработки.
AOD_USR.1.5C В руководстве пользователя должны быть четко представлены обязанности пользователя,
необходимые для обеспечения безопасного функционирования СОО. включая обязанности, связанные с пове
дением пользователя во время эксплуатации системы.
AOD_USR.1.6С Руководство пользователя должно согласовываться с другой документацией, представлен
ной для оценки.
С.4.5.4.3 Элементы действий оценщика
AOD_USR.1.1E Оценщик должен подтвердить соответствие представленной информации всем требовани
ям к содержанию и представлению свидетельств.
89